BESSEC
4.74K subscribers
718 photos
117 videos
294 files
886 links
Кибербез по-уральски.
Евгений Баклушин.
RuSCADASec Coin N 054
_____

E-mail для связи: zhenya@bessec.ru
Реклама https://telega.in/c/bessec
Download Telegram
Positive Research - Экономика бизнеса.pdf
45.3 MB
Вышел свежий номер Positive Research, посвященный экономике бизнеса через призму ИБ🟥

Выпуск можно поделить на 4 больших блока:
1️⃣Сколько денег нужно потратить, чтобы обезопасить компанию, и как защитить бюджет на ИБ перед бизнесом
2️⃣Сколько стоит взлом. Какие инструменты могут пригодиться и цена таких услуг
3️⃣Цена взлома. Как пережить взлом, как должно участвовать руководство, как действовать во внешнем мире
4️⃣Страхование риски. Как устроен рынок, какие есть ограничения и на что может повлиять стоимость полиса

Приятного чтения🤓

#отчет #business

👴 BESSEC | 🔴 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥21
Как вам такое, Илон Маск и МАХ?

🛍BESSEC WB Chat

😂😂😂
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10🍓2💅2
Защита КИИ

Камрады, очень рад анонсировать вам курс по защите КИИ, в котором я выступил одним из соавторов.

В курсе мы не только разложили действующую нормативку, но и положили свой реальный опыт:
🟢категорирования объектов
🟢построения СОИБ
🟢сопровождения прохождения проверок как со стороны ФСТЭК, так и со стороны ФСБ

Внутри вас ждут текстовые лекции, вебинары, тесты и реальные домашки с обратной связью.

Нам осталось буквально пара моментов, чтобы получить согласование от ФСТЭК, а вам нужный и официальный документ после финиша.

Сейчас можно оформить предзаказ. Мы очень много сил вложили, чтобы сделать лучший и практико-ориентированный курс.

🖥 Ссылка на курс

p.s. по промокоду BESSEC скидка в 10%

#КИИ #education

👴 BESSEC | 🔴 MAX | 🛍 WB
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥822
#Дайджест@bessec за месяц📌

За последний месяц было много постов, возможно, Товарищ, ты пропустил что-то полезное и интересное для себя:

👴 Отчет Group-IB по ИБ АСУ ТП в Европе

👴 Вторая версия модели угроз ИИ от Сбера

👴 Обзор НПА ИТ&ИБ июль 2026

👴 Отчет JET по киберустойчивости

👴 Динамика зарплат 2023-2026

👴 Что слушают ИБшники🎶

👴 Префаб для ИБ АСУТП [статья]

👴 Анонс курса по защите КИИ

👴 Новый выпуск Positive Research
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
ex-CEO КИТ🤕

Коллеги, товарищи, партнеры и клиенты! Этим прохладным уральским утром у меня есть новость. Пока весь город в приятной теплой суете мчится на День знаний, я завершил свою работу на позиции директора КИТ.

За эти полтора года нам много удалось. Вытащить компанию на открытый рынок, пересобрать команду, получить новые компетенции и партнерские статусы, реализовать несколько десятков самых разных проектов😳

Я очень благодарен своей команде за это время, за их профессионализм и доверие) Теперь КИТ поплывет в одну сторону, а я в другую. Все только начинается!❤️

Если будет желание, пишите на личную почту:
zhenya@bessec.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
1147👍4🍓2😭2
❗️MaxPatrol EPP от Positive Technologies получил сертификат ФСТЭК России по классу САВЗ — средств антивирусной защиты.

❗️MaxPatrol EDR сертифицирован по классу СОР — средств обнаружения и реагирования.

#импортозамещение

👴 BESSEC | 🔴 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍41😁1
This media is not supported in your browser
VIEW IN TELEGRAM
Автопилот Tesla встретил конную повозку и начал перебирать весь транспорт, который знал.

А это учтено в вашей модели угроз ИИ?

#meme

👴 BESSEC | 🔴 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁921
А это поможет защите моих данных?

«Алиса AI» может получить доступ к банковским и другим приложениям пользователей

Проект обсуждает Минцифры, пишет «Ъ». В ведомстве отмечают, что это поможет развитию отечественного ИИ.

p.s. вопрос в заголовке риторический...

#ЫЫ

👴 BESSEC | 🔴 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👎5😁2🤬2
Безопасность бизнеса начинается там, где видна полная картина

Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно».

📆 Когда: 22 сентября с 10:00 до 16:30 мск
▶️ Где: в прямом эфире

На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.

Главные ракурсы конференции:
Новый ландшафт рисков: как меняются функции безопасности и управления.
Искусственный интеллект: часть защитного механизма или новая уязвимость.
Портрет современного инсайдера: какие практики становятся отраслевым стандартом. 

Спикеры конференции:
▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA
▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника»
▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда»
▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop
▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop

Участие бесплатное, нужно только 👉 зарегистрироваться

#конференция

👴 BESSEC | 🔴 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍422
This media is not supported in your browser
VIEW IN TELEGRAM
HR нажала на фишинговую ссылку и приходит к парням из ИТ&ИБ отдела

#meme

👴 BESSEC | 🔴 MAX | 🛍 WB Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁16💅42👎1🍌1
Первые книги доехали))

👴 BESSEC | 🔴 MAX | 🛍 WB Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8💅5🔥11
❗️Опубликованы изменения в Приказ ФСТЭК N235

c 01.03.2027 владельцы ЗОКИИ обязаны осуществлять расчет показателя защищенности и уровня зрелости

#КИИ

👴 BESSEC | 🔴 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3👎3😁1😭1
Please open Telegram to view this post
VIEW IN TELEGRAM
2
В славном и постепенно сжимающемся блогерском сообществе (и это несмотря на то, что Вселенная расширяется) назревает очередной скандал - один блогер, он же CISO, через своего работодателя подал досудебную претензию на канал ИБ-мемов, что его, блогера то бишь, репутацию порочат.

Я сам проходил через суд за посты в канале, и много других радостей получал и получаю за публичную деятельность, включая и некоторые картинки, так что знаю непонаслышке, дело это нервное и неприятное, хотя и практически безобидное; даже если заставят принести извинения публично.

И все-таки подавать в суд по такому ничтожному поводу - это зашквар, как по мне (я лично принципиально стараюсь не иметь дел с людьми и компаниями, которые на меня катят доносы). Если бы я писал досудебки за каждый мем в мой адрес, обвинение в некомпетентности, названный моим именем канал и т.п., мне пришлось бы держать на постоянном контракте отдельного юриста; я бы запил и попал в дурку.

Не через суд нужно доказывать свою экспертность и компетенции, точно не через суд 😏 Ну да ладно, будем наблюдать за развитием этой истории.

#ответственность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥743😱3💅2
Обучение сотрудников

Как говорил Лазарь Каганович и как много раз я повторяю, можно построить великолепную систему обеспечения ИБ, использовать все самые крутые технологии и решения (NGFW, NTA, Sandbox, AI и т.д.), но у каждого инцидента есть имя и фамилия (С)

Но секрета в этом, конечно же, никакого нет. Понятно, что нужно учить людей. Как? Можно сделать простую фишинговую рассылку. Можно попробовать получить педобразование, но это немного про другое🤪Можно потратить 100500 часов, пытаясь самостоятельно составить курс. Даст ли все это нужный эффект? Маловероятно или, по классике, на короткий срок👨‍💻

Что делать? Подойти к вопросу системно. Я не мастер спорта по security awareness, но это не значит, что таких нет💪

Команда INSECA вместе с практикующими экспертами в направлении SA подготовили курс, в котором:
1️⃣ ты освоишь матчасть обучения сотрудников — узнаешь, по каким методологиям и подходам нужно строить программу осведомленности
2️⃣ изучишь, какие цифры и сущности действительно показывают тебе, насколько процесс эффективен и результативен
3️⃣ попробуешь в работе различные инструменты и механизмы, которые окончательно сформируют у тебя в голове картину того, как строить security awareness в твоей компании

📍На все это тебе понадобится 4 недели, начнешь меньше чем через месяц))

🖥 Подробности по ссылке

#education #awareness

👴 BESSEC | 🔴 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥522
Еще две доехали))

👴 BESSEC | 🔴 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥64
RuSCADASec CONF 2027⚙️

🗓 апрель 2027 года
📍 РГУ им. И. М. Губкина

Правила и суть прежние:
⚫️Для всех желающих участие и доклад бесплатны.
⚫️Будут интересные доклады, студенческий батл, неконференция и максимум интерактива.
⚫️Ключевые критерии контент и общение

Предварительная программа будет в феврале-марте.

Сейчас уже можно:
Бронировать дату в своём календаре.
Думать над докладом, модераторством, активном участии.
Спонсорам и всем желающим поддержать конференцию финансово.

Идеи и предложения приветствуются. Их можно писать в личку на почту или в комментариях

Студенческая битва обязательно будет!

#конференция

👴 BESSEC | 🔴 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥421
Sec_Awareness_Culture_Report.pdf
11.8 MB
SANS Security Awareness & Culture Report 2026

SANS выпустил 11-й ежегодный отчет по зрелости программ security awareness — опрошено более 1700 специалистов из разных стран мира.

Топ угроз, на которые фокусируются программы ИБ-осведомленности:
⚫️Социальная инженерия (фишинг/вишинг/смишинг/дипфейки) — 77%
⚫️Некорректное использование ИИ сотрудниками — 42% (взлетело с 4-го места на 2-е за два года)
⚫️Утечки и неправильное обращение с чувствительными данными — 39%
⚫️Слабые пароли и аутентификация — 22%

ИИ обогнал пароли в списке приоритетов: сотрудники активно осваивают не только ChatGPT и Gemini, но и vibe coding и агентных ИИ-ассистентов — часто без ведома ИБ-команды.

Зрелость программ:
Ключевой фактор зрелости — размер команды и возраст программы. Реальное изменение поведения требует минимум 3 выделенных сотрудников и 3–5 лет работы. Для смены культуры нужно уже от 4,3 FTE и 5–10 лет, а высшая ступень зрелости (Optimization & Resilience) достигается обычно командами от 6+ человек со стажем программы свыше 10 лет.

Карьера и зарплаты:
Средняя годовая зарплата специалиста по security awareness в 2026 году — $123 624, рост на $7000 год к году. Больше всего платят в Северной Америке ($131 783) и меньше всего в Африке ($73 405). На доход сильнее влияют отрасль и профессиональный опыт специалиста, чем размер компании или команды.
При этом почти 90% практиков говорят, что не собираются покидать сферу — хотя треть из них подумывает сменить работодателя. Лишь 12% хотят уйти из отрасли вовсе.

#отчет #awareness

👴 BESSEC | 🔴 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥41😱1